『WordPress Meks Flexible Shortcodes Plugin』(versions 1.3.5 以前) クロス サイト スクリプティング (XSS) の脆弱性

詳細

WordPress Meks Flexible Shortcodes プラグイン で、クロス サイト スクリプティング (XSS) 脆弱性が発見された。

これにより、悪意のあるアクターがリダイレクト、広告、その他の HTML ペイロードなどの悪意のあるスクリプトを Web サイトに挿入し、ゲストがサイトにアクセスしたときに実行される可能性があります。

この脆弱性は、バージョン 1.3.5 で修正されています。

解決方法

WordPress Meks Flexible Shortcodes プラグインを利用可能な最新バージョン (少なくとも 1.3.5) に更新します。

情報源

CVE-2022-4562

Vulnerability details

脆弱性情報を受け取る